WordPress sitesinden def almayı tamamen nasıl silebilirim?
Bunu hayal edin – bir sabah uyanır, bir fincan kahve alırsınız ve çalışmaya başlarsınız. WordPress sitesini açtığınızda, hasarlı bir sayfanın dehşetiyle karşı karşıya kalacaksınız. Site içeriğiniz değiştirildi ve web siteniz hasar gördü. Sitenizin yetişkin içeriği, anahtar kelime spam, sahte ürünler veya yasadışı ilaçlar, Spam SEO için istenmeyen reklamlar ve pop -up’lar gösterdiğini görüyorsunuz. Bazı durumlarda, bilgisayar korsanları da verandanızda dini veya siyasi propaganda sergiliyor. Bu tür saldırılar yok edebilir. Ziyaretçileri ve müşterileri kaybedeceksiniz çünkü sitenizin hasar gördüğünü gördüklerinde yakında ayrılacaklar. Google Hacking’i algılarsa durum daha da kötüleşir, çünkü öndeki aldatıcı siteler gibi uyarılar sağlayacaktır, bu site kullanıcıya hacklenebilir veya sitenizi hemen siyah listeye girecektir. Web ana bilgisayarınız, hacklemeyi düzeltene kadar hesabınızı askıya alacak ve sitenizi silecektir.
Neyse ki, hasarlı web sitelerini onarabilirsiniz, ancak korkunç sonuçlardan kaçınmak için hızlı hareket etmeniz gerekir. Bu kılavuzda, hacklemeyi nasıl kaldıracağınızı, sitenizi normalden nasıl kurtaracağınızı ve bunun gelecekte olmasını önleyeceğiz. TL; Dr. – Hasarlı sitenizi onarmak için Malcare Güvenlik eklentimizi kullanın. Bu, sitenizi tarar ve bozulmaya neden olan kötü amaçlı yazılım bulur. Sadece bu değil, Malcare de siteyi anında temizlemenize yardımcı olacaktır.
Doldurma gizle
WordPress sitesi deface nedir?
WordPress siteniz nasıl hasar gördü?
WordPress sitesinden deforme nasıl silinir?
WordPress’i önleme adımları
WordPress sitesi deface nedir? Bilgisayar korsanları sitenize saldırdığında, çeşitli değişiklikler yaparlar. Ziyaretçilerinizi kendi sitelerine yönlendirebilir, hassas veriler çalabilir veya diğer web sitelerine daha büyük bir saldırı başlatabilirler. Yaptıkları şeylerden biri sitenizin görünümünü değiştirmek. Başka bir deyişle, WordPress sitenize zarar vermek için.
Bu, bilgisayar korsanlarının sitenize enfekte olduğunu açıkça belirttiği web sitelerinin imhası olarak bilinir. Mesajlar görüntüler ve genellikle bilgisayar korsanlarının kredi aldığını görürsünüz. Bazen ziyaretçilerinizi şaşırtabilecek rahatsız edici görüntüler ve grafikler de içerirler. Yıkım saldırılarının dikkate alınması amaçlanmıştır. Hackerlar bunu neden yapıyor? Bilgisayar korsanlarının WordPress sitelerini hedeflemelerinin ve onlara zarar vermesinin temel nedenlerinin bir listesini yaptık: 1. Dini ve siyasi gündemlerini yaymak için, siyasi veya dini görüşlerini teşvik etmek için web sitesine zarar veriyor. Sosyal adalet için de yıkım kampanyasını yürütüyorlar. Bu tür bilgisayar korsanları ‘hacktivistler’ olarak bilinir.
En popüler yıkımlardan biri son zamanlarda Ocak 2020’de gerçekleşti. Hükümet web sitesi olarak federal, İran Qassem Soleimani’nin en güçlü komutanının ölümünden intikam sözü veren mesajlar sergilemek için saldırıya uğradı ve hasar gördü.
Bununla birlikte, 2017’de WordPress, yetkisiz kullanıcıların web sitesi içeriğini değiştirmesine izin veren ayrıcalıkların enjeksiyonu adı verilen bir dinlenme yangın güvenlik açığı yaşadı. WordPress geliştiricileri enjeksiyon eksikliklerini giderir ve güncellemeleri yayınlar. Bu, güvenlik açığının kamuya açıklandığı ve bilgisayar korsanlarının farkına varıldığı anlamına gelir. Ne yazık ki, birçok web sitesi sahibi WordPress sitelerini güncellemeyi erteliyor. Bu, bilgisayar korsanlarının bu güvenlik açığından yararlanmasına ve 1,5 milyondan fazla WordPress sitesine zarar vermesine neden olur. O zamandan beri, WordPress’in büyük bir güvenlik açığı yok. Geliştirici, yazılımın hava geçirmez bir güvenlik adımına sahip olmasını sağlamak için çok çalışır. WordPress temaları ve çekirdek, temalar ve eklentiler gibi savunmasız WordPress eklentileri, ne kadar iyi inşa edildikleri önemli değil, güvenlik açığı geliştirir. Bu olduğunda, geliştiriciler genellikle güvenlik açığı yamalar ve güncellemeleri yayınlar. Ancak, web sitesi sahibi bazen güncellemeyi bir süre geciktirir. Bu, bilgisayar korsanlarının savunmasız temalar veya eklentiler kullanan bu web sitesini bulmaları için zaman verir. Güvenlik açığı bulurlar, sitenize hacklemek için onları kullanırlar ve wp-tmp.php kötü amaçlı yazılım vb. Gibi kötü amaçlı yazılımlar enjekte ederler; 3. Zayıf Oturum Açma Kimlik Bilgileri WordPress kullanıcıları, hatırlanması kolay kullanıcı adlarını ve şifreleri ayarlama eğilimindedir. Ancak bu, bilgisayar korsanları tarafından kolayca tahmin edilebilir hale getirir.
Bilgisayar korsanları, giriş bilgilerinizi tahmin etmek için binlerce çaba sarf etmek için botu programladıkları Brute Force adlı bir teknik kullanırlar. Kolay bir kullanıcı adı (‘admin’ gibi) ve bir şifre (‘1234567’ gibi) kullanırsanız, bu bot bunu kısa sürede çözebilir. 4. SSL Sertifikaları Eksikliği Ziyaretçiler sitenize geldiğinde, tarayıcıları ve web sunucunuz arasında verilerin aktarılacağı zamanlar vardır. Bu veriler bazen oturum açma kimlik bilgileri ve kredi kartı bilgileri gibi hassas bilgiler içerebilir. Bilgisayar korsanları geçiş sırasında bu verileri kesebilir. Veriler sıradan metinde saklanırsa, saldırılarına devam etmek için bu verileri okuyabilir ve kullanabilirler. SSL sertifikaları bu verileri şifreleyecektir. Hacker verileri keserse, onu tanımlayamazlar. Web sitenizde SSL şifrelemesi yoksa, bilgisayar korsanları sitenize girmek için veri aktarımını kullanabilir. WordPress sitelerinden yararlanan hackerların daha birçok yöntemi vardır. WordPress güvenlik açığı hakkında daha fazla okumanızı öneririz. Gelen bilgisayar korsanlarının bir daha gerçekleşmemesini sağlamak için giriş noktasını kapatmanıza nasıl yardımcı olacağını bilmek. Bunu bir sonraki bölümde daha fazla tartışıyoruz. İlk olarak, web sitenizde hacklemeyi temizleyeceğiz ve normal koşullara geri döndüreceğiz.
WordPress sitesinden deforme nasıl silinir? Hacklenen web sitesini nasıl temizleyeceğinizi gösteren ancak defansın nasıl silineceğini ve sitenizi normale nasıl geri yükleyeceğiniz hakkında ayrıntıları öğrenmeyen çeşitli WordPress defans öğreticileri vardır. Hacklemeyi geliştirmek ve daha sonra sitenizin içeriğini geliştirmek için atmanız gereken tüm adımlarda size rehberlik edeceğiz. 1. Sitenizi tarayın Web siteniz hasar görürken, bilgisayar korsanları genellikle Destroyer yazılımını sitenize imhaya izin veren girin. Yapmayı önerdiğimiz ilk şey, sitenizi bu kötü amaçlı yazılımdan taramaktır. Bunu WordPress güvenlik eklentilerini kullanarak yapabilirsiniz. Şimdi piyasada birçok kişi var ve akıllıca seçmelisiniz. WordPress sitesi yıkım saldırısında, bilgisayar korsanları aşağıdakileri yapar: Sitenizin çeşitli bölümlerine tehlikeli kodları (kötü amaçlı yazılım olarak da bilinir) girin.
Kodlarını gizleyin ve gizleyin, böylece tespit edilmesi çok zor.
Arka kapı olarak bilinen gizli bir giriş noktası oluşturun, temizledikten sonra bile sitenize erişmelerini sağlayın.
Tüm eklentiler gizli ve gizlenmiş kodu koklayamaz ve bazıları arka kapıları yok saymaz. Malcare gibi bu zorluğun üstesinden gelen akıllı eklentileri kullanmanız gerekir. Eklenti, WordPress sitenizin tam taramasını birkaç dakikadan daha kısa bir sürede çalıştırır. Sitenizde tehlikeli bir kod varsa, Malcare’in onu bulması garanti edilir. WordPress sitenizi taramak için Malcare nasıl kullanılır? Adım 1: Eklentiyi WordPress sitenize yükleyin. WordPress Deposu’ndan veya resmi web sitesinden bir eklenti alabilirsiniz. Adım 2: Eklentiyi etkinleştirdikten sonra, WordPress kontrol panelinizdeki Malcare’e erişim. E -posta adresinizi girin ve ‘Şimdi Güvenli Site’yi seçin. Adım 3: Eklenti, web sitenizi otomatik olarak tarar. Sitenizdeki kötü amaçlı yazılımları algıladıktan sonra, görüntülenen uyarıları göreceksiniz:
2. Sitenizi taradıktan sonra hacklenen WordPress sitenizi temizleyin, mevcut kötü amaçlı yazılımları kaldırarak temizlemeniz gerekir. Piyasadaki kötü amaçlı yazılımları ortadan kaldırmak için birçok çözüm uzun bir yerleşim süresine sahiptir. Bu, sitenizin temiz olması günler sürer. Ancak WordPress bozulması ile zaman çok önemlidir ve sitenizi hemen temizlemelisiniz. WordPress kötü amaçlı yazılım eklentileri kullanabilirsiniz.
Malcare, anında temizlik sunan tek eklentidir. Bu, hacklemeyi geliştirmek ve sitenizdeki tüm arka kapıları silmek için otomatik bir işlem çalıştırır. Ve tüm bunları sadece birkaç dakika içinde yaptı. WordPress sitenizi temizlemek için Malcare’i nasıl kullanıyorsunuz? Adım 1: Sitenizi taradıktan ve tehlikeli dosyaları algıladıktan sonra Malcare, sitenizi ‘otomatik olarak temizleme’ seçeneği sunar. Bu seçeneği seçin. 2. Adım: Malcare sitenizi temizlerken otur ve otur ve yan. Bittiğinde, ekran aşağıdaki gibi görünecektir:
İşte burada! WordPress siteniz herhangi bir kötü amaçlı yazılım içermez. Not: Kötü amaçlı yazılım kaldırma tüm eklentilerde premium bir özelliktir. Malcare’in ilk kullanıcısıysanız, ‘Temiz Otomatik’ özelliğine erişmek için premium pakete kaydolmanız gerekir. 3. Yedeklemenizi şimdi geri yükleyin Hacking sitenizden silindikten sonra, yedek kopyanızı geri yükleyerek sitenizi normale döndürebilirsiniz. Rezervler tam olarak web sitenizin bir kopyasıdır. Bu, sitenizi önceki duruma kurtarmak için böyle zamanlarda yararlıdır. Yedeklemeleri üç şekilde kurtarabilirsiniz: a) Sitenize WordPress Rezerv Eklentileri yüklediyseniz, Sitenizi normale geri yüklemek için hizmeti kullanabilirsiniz. Örneğin, bir BlogVault Rezerv eklentisi kullanıyorsanız, kurtarma işlemi çok basittir.
Sitenize BlogVault Gösterge Tablosu’ndan erişin.
Hacking gerçekleşmeden önce siteniz önceki eyalete iade edilecektir. B) Bir web ana bilgisayarını kullanarak Sitenizi bir eklenti kullanarak almazsanız, web barındırma sağlayıcınıza danışabilirsiniz. Çoğu web sunucusu platformlarında normal siteler alır. Talep üzerine sitenizin bir kopyasını gönderecekler. Yedeklemenize erişmek için daha yüksek bir pakete çıkmanız gerekebilir. Sitenizi geri yükleme işlemi bir ana bilgisayardan diğerine farklıdır. WordPress’iniz hasar gördükten sonra kurtarma işlemi hakkında onlara danışmanız gerekir. C) Softaculous’u kullanmak eklentinizi hiç kullanmadıysanız ve ana bilgisayarların da yedeklemesi yoksa, son bir çaba öneririz – softackinous. Softaculous, web ana bilgisayarınız tarafından otomatik olarak web barındırma hesabınıza dahil edilen bir uygulama kurulumudur. Geliştiriciler, WordPress’i web sitesine yüklemek için SoftAculous’u kullanıyor. WordPress kurulumu sırasında Softaculous rezerv seçenekleri sunar. Rezerv seçeneği seçilirse, Softaculous web sitenizin bir kopyasını kaydeder. Şimdi, tüm web ana bilgisayarlarının softaculous yok, ancak bu adımları izleyerek kontrol edebilirsiniz. Barındırma sağlayıcınızın SoftAculous Adım 1: Web Ana Bilgisayar Hesabınızı girip girip girmediğini kontrol edin. 2. Adım: Burada, Softaculous uygulamasını bulacaksınız. Softaculation seçeneği yoksa, sağlayıp sağlamadığını öğrenmek için ana bilgisayarınıza başvurun. Adım 3: Bu uygulamada bir yedek bulacaksınız. Yedeklemeye tıklayın, Sitenizi Yedekleme veya Geri Yükleme seçeneğini göreceksiniz.
1. WordPress sitenizi tüm yazılımlar, WordPress ve temalar ve eklentiler gibi güncelleyin, zaman zaman güvenlik sorunlarına karşı savunmasızdır. WordPress çekirdek kurulumu son birkaç yıldır çok güvenli. Ancak, bazı temalar ve eklentiler güvenlik açığı geliştirme eğilimindedir. Geliştirici bu güvenlik açığını bulduğunda, hemen düzelttiler ve bir güncelleme yayınladılar. Eklenti veya temayı sitenizdeki yeni WordPress sürümüne güncelledikten sonra güvenlik açığı düzeltilecektir. Bu yüzden sitenizi her zaman güncellemek çok önemlidir. Sitenizi güncellemeyi geciktirirseniz, bu bir bilgisayar korsanına sitenizi hackleme ve zarar verme fırsatı verir. Bu nedenle, mevcut bir güncelleme görürseniz, gecikmeden güncellemeyi öneririz. Güncellemenin yönetilmesi zor olduğunu düşünüyorsanız, WordPress güncellemeleri hakkında yönergelerimizi okumanızı öneririz. 2. WordPress siteniz WordPress, web sitenizi oluşturmanıza ve yönetmenize izin veren bir dizi özelliğe sahiptir. Bilgisayar korsanları, sitenize girmek için bu özelliği kötüye kullanmaya çalışır. Bu nedenle, WordPress, ihtiyacınız olmayan bazı özellikleri devre dışı bırakmanızı önerir. Ayrıca, sitenizi sertleştirmek için belirli güvenlik önlemlerinin uygulanmasını önerir. Bunlar şunları içerir:
Güçlü bir kullanıcı adı ve şifre kullanarak
Eklentileri ve tema editörlerini devre dışı bırak
Burada daha derin araştırmayacağız çünkü bu adımlar ayrıntılı bir açıklama gerektirir. WordPress sitenizi nasıl sertleştireceğiniz konusunda bir rehber derledik. WordPress’teki sitenizi bilgisayar korsanlarından güvenli hale getirmek için bu kılavuzu takip edebilirsiniz. 3. Temayı silin ve eklenti Etkin olmayan birçok WordPress site sahipleri yeni eklentileri ve temaları deneme ve ardından unutma eğilimindedir. Ancak sitenizdeki her ek unsur, bilgisayar korsanlarına sitenizi hacklemek için başka bir fırsat sunar. Kullanmadığınız tüm temaları ve eklentileri silmenizi şiddetle tavsiye ediyoruz. Temanın ve eklentinin korsan bir sürümünü kullanıyorsanız, hemen silmeniz gerekir. Çoğu korsan yazılım, sitenizi yüklediğinizde enfekte eden kötü amaçlı yazılım içerir. Korsan temaları ve eklentileri her türlü kullanmaktan kaçınmanızı şiddetle tavsiye ediyoruz. Ayrıca tehlikeli kodlar bulmak için site temalarınızı ve eklentilerinizi düzenli olarak tarayın. 4. SSL sertifikalarını kullanın Daha önce de belirttiğimiz gibi, bilgisayar korsanları sitenize ve sitenize aktarılan verileri kesmeye çalışır. Sitenize erişmek için bu verileri kullanırlar. Bu sorun SSL sertifikaları yüklenerek kolayca çözülebilir. Bu, verilerinizin şifrelenmesini ve bilgisayar korsanlarının bu verileri kullanamamasını sağlayacaktır. Ayrıca SSL sertifikalarının yüklenmesi, sitenizdeki güvenli olmayan WordPress siteleri uyarısını siler. Web ana bilgisayarınızdan veya herhangi bir SSL sağlayıcıdan bir SSL sertifikası satın alabilirsiniz. Çeşitli koruma seviyeleri sunan satın alabileceğiniz çeşitli SSL sertifikaları vardır. LetsEncrypt gibi sitelerde Basic SSL sertifikalarını ücretsiz olarak da alabilirsiniz.
WordPress siteniz için SSL sertifikaları hakkında daha fazla okumanızı öneririz. Bu kılavuz size sertifika alıp web sitenize nasıl yükleyeceğinizi gösterecektir. Bu adımları uyguladıktan sonra, WordPress sitenizin güvenliği hava geçirmez olacaktır. Bilgisayar korsanlarının sitenize girmeyi çok zor bulacağından emin olabilirsiniz. Hasarlı WordPress sitemi Malcare’den bu kılavuzun yardımıyla kolayca onarıyorum. Bir bakayım. Tweet için tıklayın